Créer et gérer des tags

Ce guide explique comment créer et gérer des tags sur les trousseaux de clés Cloud KMS. Les tags sont des paires clé/valeur associées à une organisation, un dossier ou un projet. Vous pouvez utiliser des tags pour regrouper des trousseaux de clés Cloud KMS connexes et stocker des métadonnées sur ces ressources en fonction de leurs tags. Consultez la page Présentation des tags pour plus d'informations sur la hiérarchie des ressources et l'héritage des tags.

Les libellés continueront d'être utilisés tels quels à des fins d'extensibilité et d'automatisation.

Avant de commencer

L'utilisation de tags nécessite les ressources et les autorisations suivantes:

Créer des clés et des valeurs de balises

Avant de pouvoir associer un tag, vous devez en créer un et configurer sa valeur. Pour savoir comment créer des clés et des valeurs de tag, consultez les sections Créer un tag et Ajouter une valeur de tag.

Associer un tag à un trousseau de clés

Une fois le tag créé, vous devez l'associer à un trousseau de clés. Les tags sont associés en créant une ressource de liaison de tag qui associe la valeur au trousseau de clés.

Console

  1. Accédez à la page Anneaux de clé cryptographique dans Cloud Console.

    Accéder à la page Anneaux de clé cryptographique

  2. Sélectionnez le trousseau de clés auquel vous souhaitez associer un tag.

  3. Cliquez sur Afficher le panneau d'informations, puis sur l'onglet Tags.

  4. Dans l'onglet Tags, sélectionnez Ajouter des liaisons de tags.

  5. Saisissez la valeur de la balise que vous souhaitez ajouter. La valeur de tag se présente au format suivant : ORGANIZATION_ID/TAGKEY_SHORTNAME, ORGANIZATION_ID/TAGKEY_SHORTNAME/TAGVALUE_SHORTNAME, ou l'ID permanent ou le nom d'espace de noms de la valeur de tag à associer. Par exemple: tagValues/4567890123. Pour en savoir plus, consultez les composants "Valeur de tag" suivants.

  6. Cliquez sur Enregistrer les liaisons pour associer le tag.

Une fois le tag ajouté, sa valeur s'affiche dans la colonne Tags du trousseau de clés ainsi que dans la section Tags liés du panneau d'informations.

Composants des valeurs de tag:

  • ORGANIZATION_ID correspond à l'ID de l'organisation qui sera la ressource parente de cette clé de tag ; par exemple, 12345678901. Pour savoir comment obtenir l'ID de votre organisation, consultez la section Créer et gérer des organisations.

  • TAGKEY_SHORTNAME correspond au nom à afficher pour votre clé de tag.

  • TAGVALUE_SHORTNAME est le nom court de la valeur de tag.

gcloud

Pour associer un tag à un trousseau de clés, vous devez créer une ressource de liaison de tag à l'aide de la commande gcloud alpha resource-manager tags bindings create:

gcloud alpha resource-manager tags bindings create \
--tag-value=TAGVALUE_NAME \
--parent=KEY_RING_RESOURCE_ID
--location=LOCATION

Où :

  • TAGVALUE_NAME correspond à l'ID permanent ou au nom de l'espace de noms de la valeur de tag à associer ; par exemple, tagValues/4567890123.

  • RESOURCE_ID est l'ID complet du trousseau de clés, y compris le nom de domaine de l'API, pour identifier le type de ressource (//cloudkms.googleapis.com/). Par exemple, pour associer un tag à projects/7890123456, l'ID complet est : //cloudkms.googleapis.com/projects/7890123456/locations/LOCATION/keyRings/KEY_RING_NAME

  • LOCATION est l'emplacement de votre ressource. Si vous associez un tag à une ressource globale, telle qu'un dossier ou un projet, vous devez omettre cette option. Si vous associez un tag à une ressource régionale, vous devez spécifier un emplacement. Exemple: us-central1.

Pour obtenir de l'aide sur la localisation d'un ID de ressource Cloud KMS, consultez la section Récupérer l'ID d'une ressource.

Répertorier les tags associés à un trousseau de clés

Les exemples suivants fournissent une liste de liaisons de tags directement associées au trousseau de clés, mais ne renvoient aucun tag hérité des ressources parentes.

Console

  1. Accédez à la page Anneaux de clé cryptographique dans Cloud Console.

    Accéder à la page Anneaux de clé cryptographique

  2. Les tags associés à un trousseau de clés sont affichés dans la colonne Tags du trousseau de clés associé.

Sinon, ils sont également répertoriés dans la section Tags liés du panneau d'informations du trousseau de clés.

gcloud

Pour obtenir la liste des liaisons de tags associés à une ressource, utilisez la commande gcloud alpha resource-manager tags bindings list:

gcloud alpha resource-manager tags bindings list \
    --parent=RESOURCE_ID \
    --location=LOCATION

Où :

  • RESOURCE_ID est l'ID complet de la ressource. Par exemple : //cloudkms.googleapis.com/projects/7890123456/locations/LOCATION/keyRings/KEY_RING_NAME

  • LOCATION est l'emplacement de votre ressource. Si vous associez un tag à une ressource globale, telle qu'un dossier ou un projet, vous devez omettre cette option. Si vous associez un tag à une ressource régionale, vous devez spécifier un emplacement. Exemple: us-central1.

Une réponse semblable aux lignes suivantes doit s'afficher:

name: tagBindings/%2F%2Fcloudresourcemanager.googleapis.com%2Fprojects%2F7890123456/tagValues/567890123456
tagValue: tagValues/567890123456
resource: //cloudkms.googleapis.com/projects/7890123456/

Dissocier des tags d'un trousseau de clés

Vous pouvez dissocier un tag d'une ressource en supprimant la ressource de liaison de tags. Pour supprimer un tag, vous devez d'abord le dissocier.

Console

  1. Accédez à la page Anneaux de clé cryptographique dans Cloud Console.

    Accéder à la page Anneaux de clé cryptographique

  2. Sélectionnez le trousseau de clés pour lequel vous souhaitez supprimer le tag.

  3. Cliquez sur Afficher le panneau d'informations, puis sur l'onglet Tags.

  4. Dans l'onglet Tags, sélectionnez Supprimer les liaisons de tags.

  5. Sélectionnez la balise à supprimer dans la liste Balises liées.

  6. Cliquez sur Supprimer les liaisons sélectionnées pour supprimer le tag.

gcloud

Pour supprimer une liaison de tag, utilisez la commande gcloud alpha resource-manager tags bindings delete:

gcloud alpha resource-manager tags bindings delete \
--tag-value=TAGVALUE_NAME \
--parent=RESOURCE_ID \
--location=LOCATION

Où :

  • TAGVALUE_NAME correspond à l'ID permanent ou au nom de l'espace de noms de la valeur de tag associée ; par exemple, tagValues/567890123456.

  • RESOURCE_ID est l'ID complet de la ressource. Par exemple : //cloudkms.googleapis.com/projects/7890123456/locations/LOCATION/keyRings/KEY_RING_NAME

  • LOCATION est l'emplacement de votre ressource. Si vous associez un tag à une ressource globale, telle qu'un dossier ou un projet, vous devez omettre cette option. Si vous associez un tag à une ressource régionale, vous devez spécifier un emplacement. Par exemple: us-central1

Supprimer des clés et des valeurs de balises

Lorsque vous supprimez une clé de tag ou une définition de valeur, assurez-vous que le tag est dissocié du trousseau de clés. Vous devez supprimer les rattachements de tag existants, appelés liaisons de tags, avant de supprimer la définition de tag elle-même. Pour supprimer des clés et des valeurs de tags, consultez la section Supprimer des tags.

Étape suivante